永发信息网

如何打开linux文件libcore_elf710.a

答案:2  悬赏:20  手机版
解决时间 2021-02-25 00:08
  • 提问者网友:鐵馬踏冰河
  • 2021-02-24 20:25
此文件是linux下的文件,不知道应该用什么软件打开,请求帮助
最佳答案
  • 五星知识达人网友:等灯
  • 2021-02-24 20:40
先用file 命令查看一下文件格式:
file libcore_elf710.a
知道他是 current ar archive
搜索 linux ar archive 得到答案:
用命令 ar t libcore_elf710.a
就能显示文件里的内容

DESCRIPTION
The GNU ar program creates, modifies, and extracts from archives. An archive
is a single file holding a collection of other files in a structure that makes
it possible to retrieve the original individual files (called members of the
archive).
全部回答
  • 1楼网友:逃夭
  • 2021-02-24 20:51
linux很少有需要crack的软件,所以最近总是自娱自乐。自己写的软件自己破着玩但是由于都是知道自己的手段,没有什么意思。真的希望有高手们写些crackme for linux 。  最近看了看windows的脱壳大致的理解了脱壳的原理,之前没有怎么接触脱壳,通常只是选择没有壳的软件看看。在linux下的壳没有找到几个。只找到了一个upx的壳,在windows下是个弱壳。实际上在linux下面也是弱壳,完全可以使用"upx -d"的命令解决问题。但我总是喜欢自己手动的。呵呵....纯属于自娱自乐。   ok,开始我们的linux的upx的脱壳之旅.........   我在选择工具的时候花了很多时间,忽然发现gdb在upx面前是那么的苍白无力...也终于知道为什么有人说gdb不适合做逆向了...虽然软件在调试器里可以正常于运行,正常下断。但是根本无法查看反汇编的代码.......。   无奈无奈....使用传说中最好的工具 ida 为此我特地简单的学习了一下idc脚本的使用方法...   没有什么资料可以参考,是一件很不愉快的事情,因为不知道能不能成功。不管了,一步一步来吧...   我用“upx -d“ 脱出了原来的文件,发现文件是全的,没有任何部分丢失,所以我相信这些文件会出现在进程空间的某个时间的某个角落,这个很大的坚定了我手动脱壳的信心(但是实际上到这篇文章的结尾我也没有能够在找到完整的程序文件,但我相信理论上内存空间中应该会出现完整的文件的...)。   我的加壳软件是我上次文章中用到做外挂的mines(扫雷游戏)。先找到了upx-3.03-i386_linux 软件 附件中我会给出的免的度这篇文章的人去寻找了。   对我们目标软件加壳,命令如下,的确是个好用的压缩壳软件,直接有54%的压缩律。
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯